Invallen bij Russische filmmaatschappij in actie tegen cybercrime

hacker

De Russische autoriteiten zijn kantoren van een filmmaatschappij in Moscow binnengevallen in een onderzoek naar cybercriminaliteit. Vanuit de kantoren zou een grootschalige cybercrimecampagne zijn opgezet voor aanvallen op financiële instellingen.

Dit melden drie anonieme bronnen aan Reuters. De invallen, die al in november hebben plaatsgevonden, zouden onderdeel zijn van een actie van Russische opsporingsinstanties tegen de malware Dyre. Met behulp van deze kwaadaardige software wordt code in webbrowsers geïnjecteerd om communicatie tussen banken en klanten te manipuleren. Dyre wordt verantwoordelijk gehouden voor het veroorzaken van tientallen miljoenen dollars schade. In totaal zou de malware zijn pijlen hebben gericht op ruim 400 financiële instellingen wereldwijd.

Grootste actie tegen cybercrime ooit

Het gaat volgens de bronnen om de grootste actie van de Russische autoriteiten tegen cybercriminelen ooit. Russische overheidsinstanties willen de invallen en de campagne tegen de cybercriminelen niet bevestigen. Ook de directeur van de filmmaatschappij wil geen reactie geven. Hierdoor bestaat veel onduidelijkheid over de actie. Zo is het onduidelijk of er verdachten zijn gearresteerd. Wel melden bronnen dat de activiteit van de Dyre malware sinds de invallen is gestaakt.

Het optreden van de Russische overheid tegen de cybercriminelen is opvallend, aangezien het land doorgaans weinig actie onderneemt tegen cybercriminaliteit gericht op Westerse landen. Beveiligingsexperts spreken dan ook van een mijlpaal.

Lees ook
Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.

G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?